post thumbnail

“Digital Omnibus” – što znači za AI developere i AI korisnike

23/06/2026

EU najavljuje “Digital Omnibus” paket kao skup usklađivanja i pojednostavljenja pravila iz više digitalnih/regulatornih okvira (npr. AI, podaci, cyber, platforme, potrošačka zaštita). Poruka za tržište: očekujte više jasnoće u obvezama, jači fokus na provedbu i bolju koordinaciju pravila — posebno ondje gdje se preklapaju AI, privatnost, cyber i odgovornost.

Napomena: “Digital Omnibus” je najava/paket u razvoju; konkretne obaveze ovise o konačnom tekstu i provedbenim rokovima. Ipak, priprema se može (i treba) krenuti odmah, jer htjeli mi to ili ne, AI je postao dio naše i vaše svakodnevnice.

Što to znači ako razvijate AI alat (AI developer / provider)

1) Usklađenost neće biti “jedan zakon = jedan check”.

Najveći izazov je preklapanje: AI governance + GDPR + cyber + potrošačka pravila + IP. Omnibus obično ide prema tome da se rupe zatvore i obveze “poravnaju” — pa pripremite komplementaran compliance, ne izolirane dokumente.

2) Dokumentacija i dokazivost postaju ključni proizvodni artefakt.

Ne trebate samo “imati sigurnost”, nego moći dokazati: upravljanje rizicima, testiranja, kvalitetu podataka, logiku dizajna, nadzor i promjene modela (change management).

3) Transparentnost prema korisniku ide prema standardu (ne marketingu).

Očekujte da će se još više tražiti jasno: što alat radi, ograničenja, za koje namjene nije, koji su rizici i kako se nadzire/korigira.

4) Ugovori i podjela uloga: tko je odgovoran za što.

Ako vaš alat koristi klijent u “visoko rizičnom” kontekstu, morate ugovorom jasno postaviti: uloge, konfiguracije, upute za uporabu, obveze korisnika, incident reporting i audit prava.

Što to znači ako koristite AI alate (AI user / deployer)

1) Nećete moći reći: “alat je tuđi, nije naš problem”.

Sve više se očekuje da korisnik AI alata ima vlastiti okvir: procjenu rizika, politike, edukaciju ljudi i nadzor nad rezultatima (human-in-the-loop gdje treba).

2) Kupnja AI alata = kupnja regulatornog rizika.

Prije nabave trebat će vam minimalni “vendor due diligence”: sigurnost, privatnost, podaci (gdje se obrađuju), mogućnost audita, podrška kod incidenta, objašnjivost/transparentnost.

3) AI u HR-u, marketingu i korisničkoj podršci je “crvena zona”.

Često su tu osobni podaci, profiling, automatizirane odluke i potrošačka komunikacija — pa treba jasna pravila: kada se AI smije koristiti, kako se označava, tko odobrava i kako se provjerava output.

4) Interna pravila za “promptove” i podatke su must-have.

Najčešći incidenti nisu “hakiranje”, nego ljudi koji u alate unose povjerljive podatke. Trebate policy: što se smije unositi, što nikad, i kako se radi anonimizacija/pseudonimizacija.

Mini-checklist (za obje skupine): što napraviti već sada

  • Mapirajte: gdje koristite AI /gdje ga razvijate i koji podaci ulaze/izlaze
  • Uvedite osnovni AI governance (vlasnik, odobravanja, evidencija alata/modela)
  • Standardizirajte procjenu rizika (use-case po use-case)
  • Ugovorite s dobavljačima: sigurnost, privatnost, audit, incidenti, podizvođači, lokacije obrade
  • Uvedite trening: “AI do’s & don’ts” za zaposlenike (posebno HR/marketing/sales)
  • Pripremite odgovarajuće interne pravilnike s kojim ćete na jednostavan način upoznati svoje zaposlenike

Pretplatite se na ANVA Sharing Business Tips & Tricks: kratko, konkretno i besplatno, a za one koji se žele bolje pripremiti prijavite na jednu od naših ANVA LEGAL WORKSHOP-ova i saznajte što Vam je potrebno i što možete sami izraditi.